Massimo Manara

Recent Posts

SAP Security da dove iniziare?

Posted by Massimo Manara on Dec 11, 2019 12:00:00 AM

 

Ci sono molti significati dietro la parola SAP Security. Sono infatti tantissime le possibili attività riguardo a questo argomento.

 

Ma da dove conviene iniziare per evitare di non raggiungere la vetta? Qual è la vetta da raggiungere?

 

 

Ricordati che per chi scala una montagna, raggiungere la vetta è solo il 50% del viaggio. Bisogna anche saper ritornare.

Solo allora è possibile dire di aver compiuto tutto quanto.

 

Quando progetti il tuo sistema di gestione della sicurezza in SAP, non pensare solo alla partenza ed all'arrivo ma contempla anche la continuità nel tempo delle azioni.

Read More

Topics: audit sap, SAP Security, consulenza sap security

AGLEA - SAP Security YouTube

Posted by Massimo Manara on Dec 4, 2019 12:00:00 AM

Lo sapevi che abbiamo aperto un canale YouTube? Cosa trovi e come puoi iscriverti?

 

YouTube è una piattaforma web, di proprietà di Google, che permette la condivisione e la visualizzazione di contenuti video.

 

Guarda qui i video già pubblicati sul nostro canale: AGLEA SAP Security YouTube

Read More

Topics: youtube aglea, youtube sap, sap security video

RPA Robotic Process Automation - RPA SAP Security

Posted by Massimo Manara on Nov 27, 2019 12:00:00 AM

Cosa significa RPA?

Si tratta di un acronimo Robotic Process Automation. Ovvero dei software che permettono di automatizzare dei compiti ripetitivi. Simulando il comportamento di un operatore possono eseguire in maniera ripetitiva le attività.

 

 

In quali processi SAP potrebbero essere utilizzati? Ad esempio:

  • Gestione amministrativa dei fornitori
  • Gestione amministrativa dei clienti
  • Gestione di alcuni processi relativi alle risorse umane
Read More

Topics: rpa sap security, sap tipo utente

SAP Role and User Administration: quali sono le metriche?

Posted by Massimo Manara on Nov 13, 2019 12:00:00 AM

 

Come è possibile capire se si è impostato un buon concetto autorizzativo in SAP?

 

Quali sono le metriche e come sfruttarle al meglio? Esiste un SAP Security Score?

Read More

Topics: User Access Management, autorizzazioni sap, sap custom, Statistiche security SAP

SAP Mail, in SAP tutti leggono le mail di chiunque?

Posted by Massimo Manara on Nov 6, 2019 12:00:00 AM

Sono quelle aree che spesso vengono poco presidiate, tuttavia quando si inviano delle mail, queste potrebbero contenere nel corpo della mail o negli allegati dei dati sensibili o personali.

 

 

 

In SAP esiste una funzionalità per vedere tutte le mail in uscita da SAP, anche in termini di contenuto.

Vediamo in cosa consiste e perché viene spesso sottovalutata in termini di security.

 

Read More

Topics: sap password, mail security sap, sost

SAP_ALL in sola visualizzazione esiste (SAP_ALL view only)?

Posted by Massimo Manara on Oct 30, 2019 12:00:00 AM

 

In alcune situazioni potrebbe essere utile avere a disposizione un ruolo o profilo che permetta solamente di poter visualizzare dati, "SAP_ALL view only"

 

 

È disponibile in SAP qualcosa che potrebbe rispondere a questa richiesta? Esiste invece un profilo SAP_ALL per ogni componente applicativo SAP?

Read More

Topics: sap_all_only_view, sap_all, auditing

SAP Password Policy

Posted by Massimo Manara on Oct 23, 2019 12:00:00 AM

È possibile personalizzare le password per categorie di utenti? Dove e come sono gestite in SAP le password?

Come controllare durante un audit questi aspetti?

Read More

Topics: password policy, sap password, secpol

Autorizzazioni SAP, 10 cose da non fare!

Posted by Massimo Manara on Oct 16, 2019 12:00:00 AM

Esistono molti modi fantasiosi in aggiunta a quello standard SAP di gestire le autorizzazioni.

 

 

Iniziamo con il dire qual è l’unico modo consigliato. Quello dei controlli autorizzativi utilizzando lo statement ABAP AUTHORITY-CHECK.

 

Quali sono altri modi di gestire i controlli autorizzativi in SAP? Ma soprattutto per quale motivo non dovresti usarli?

Read More

Topics: profili sap, autorizzazioni sap, sap custom, sap tabelle custom

SAP TechEd 2019 Barcellona - Le mie sessioni

Posted by Massimo Manara on Oct 14, 2019 12:00:00 AM

 

Si tratta del maggiore evento tecnologico realizzato da SAP nel mondo. Si svolge in tre momenti dell'anno in tre continenti America, Europa ed Asia, rispettivamente nelle città di Las Vegas, Barcellona e Bangalore.

 

 

Scopri in questo post a quali sessioni ho voluto partecipare!

 

Read More

Topics: sap TechEd, SAP Cloud, SAP Cloud Security, Barcellona

La protezione dei dati in SAP

Posted by Massimo Manara on Oct 9, 2019 12:00:00 AM

 

 

La protezione dei dati in SAP passa anche attraverso il controllo delle transazioni.

 

Come SAP ne controlla l'esecuzione? Quali sono le attenzioni durante la definizione delle transazioni custom in SAP?

 

Read More

Topics: auditing, processi security, transazioni sap

Iscriviti qui!

Blog Aglea, cosa puoi trovare?

Ogni mercoledì pubblichiamo articoli, interviste e documenti relativi alla security SAP.

Cosa puoi trovare:

  • Suggerimenti su come mettere in sicurezza i sistemi SAP
  • Come fare a … (How To)
  • Checklist
  • Gli errori comuni che spesso vengono fatti in ambito Security SAP
  • Interviste con esperti del settore
  • Chi è AGLEA quale è la nostra vision security SAP

Post recenti

Post By Topic

Visualizza tutti